- Beitrag abonnieren
- Beitrag stummschalten
- Beitrag als ungelesen kennzeichnen
- Beitrag als gelesen kennzeichnen
Digitalisierungsbox Premium VPN LAN to LAN mit einer FritzBox
Hallo,
ich weiß es gibt schon sehr viele Einträge zu VPN und der DigiBox Premium. Aber ich werde aus den bisherigen Einträgen einfach nicht schlau bzw. kann mein Vorhaben nicht erfolgreich abschließen.
Wir haben vor eine LAN to LAN Verbindung zwischen zwei entfernten Standorten einzurichten. Auf der einen Seite (Firma) ist ein Anschluss der Telekom mit DigiBox Premium vorhanden. Auf der anderen Seite (wir nennen es "Privat") ist ein 1&1 Anschluss mit einer FritzBox 7412 vorhanden. Diese FritzBox könnte aber auch durch eine 7490 ersetzt werden, da wir diese noch vorrätig haben...
DigiBox:
VPN- IPsec wurde über den Assistenten erstellt.
Lokale IPSec ID: Firma
Entfernte IPSec ID: Privat
Lokale IP-Adresse: 192.168.2.1
IPSec-Peer-Adresse: DynDNS Adresse von FritzBox
IP-Adresse des Remote-Netzwerkes: 192.168.1.0
Netzmaske: 255.255.255.0
---------
FritzBox:
VPN- IPsec wurde über den Assistenten als "mit Firmennetzwerk verbinden" erstellt.
Lokale IPSec ID: Privat
Entfernte IPSec ID: Firma
Lokale IP-Adresse: 192.168.1.1
IPSec-Peer-Adresse: DynDNS Adresse von DigiBox
IP-Adresse des Remote-Netzwerkes: 192.168.2.0
Netzmaske: 255.255.255.0
Preshared Key wurde auch vergeben.
Auf der Statusseite ist zu erkennen, dass der Tunnel einen grünen Pfeil hat! Gehe ich dann in die VPN Einstellung ist dort ein grüner Pfeil nach oben gerichtet, welcher sich bewegt. Daneben ist eine "0" zu sehen... Somit ist Phase-1-Aktiv
Separat habe ich eine VPN Verbindung in der FritzBox angelegt, um von hier aus der Ferne die FritzBox einstellen zu können. Sonnst würde ich nie etwas einstellen können, da die Privatadresse zu weit weg ist.
Wenn ihr euch über diverse Einstellungen wundert, bitte nicht aufregen. Ich habe alles mir mögliche probiert was ich in Foren gefunden habe...
Ich lege unten ein paar Screenshots dabei, ich hoffe ihr könnt mir helfen... Vielen Dank schonmal
Gelöst! Gehe zu Lösung.
Hi,
Bild Digibox16:
PFS-Gruppe deaktivieren, da die FB diese nach den Werten aus der Phase 1 bezieht. Daher hier nicht notwendig.
IP-Komprimierung deaktivieren. (Wurde aber schon geschrieben)
Bild FritzBox1:
VPN-Benutzername (Key-ID) ist nicht gleich dem in Bild DigiBox15 angezeigtem Lokalem ID-Wert. Die müssen gleich sein.
Entweder auf beiden Seiten Digi...Box oder ....spdns.de. Hier reicht aber auch ein einfacher Begriff, wie "0815VPN" o.ä..
Sonst klappt zwar Phase 1 (Bild DigiBox12 grüner Pfeil nach oben) aber Phase2 scheitert.
Frage zu Bild FritzBox: Hast du zwei Einträge zur selben Gegenstelle in der Box?
© Telekom Deutschland GmbH ist weltweit eines der führenden Dienstleistungsunternehmen der Telekommunikations- und Informationstechnologiebranche. Unseren Kunden bieten wir Produkte und Services rund um das vernetzte Leben und Arbeiten.